Aller au contenu
00 Souveraineté

Ce que signifie vraiment le cloud souverain

La plupart des offres de « cloud souverain » sont des plateformes américaines avec une étiquette européenne. La souveraineté par contrat n'est pas la souveraineté.

01 Overview

Deux types de souveraineté.

01

Souveraineté par contrat

Un hyperscaler américain exécute votre charge de travail dans une région de l'UE et promet, contractuellement et opérationnellement, de l'y maintenir. L'infrastructure est réellement locale — mais la société mère est une entité américaine, donc le droit américain l'atteint toujours. La promesse n'est aussi forte que la loi derrière le fournisseur.

02

Souveraineté par architecture

Le fournisseur est une entité européenne opérant sur une infrastructure européenne sous juridiction européenne, et les données sont chiffrées de bout en bout afin que le fournisseur ne détienne que des chiffrés. Il n'y a pas de données lisibles à remettre et pas de société mère étrangère à contraindre. La souveraineté est une propriété de la façon dont le système est construit, pas une clause à laquelle vous devez faire confiance.

03

Pourquoi la distinction n'est pas académique

Le CLOUD Act américain permet aux autorités américaines d'exiger des données détenues par des entreprises américaines où qu'elles soient stockées. Un déploiement en région souveraine d'une plateforme américaine ne supprime pas cette exposition ; le chiffrement de bout en bout sous contrôle européen le fait.

02 Details

Comment UltimaOS le fournit.

La souveraineté des données sur UltimaOS n'est pas un niveau ou un paramètre de région — c'est l'état par défaut du système d'exploitation.

01

Conçu dans l'UE, hébergé dans l'UE, juridiction européenne

UltimaOS fonctionne entièrement sur une infrastructure européenne sous droit européen, sans transfert transatlantique. L'alignement GDPR est une propriété de l'architecture plutôt qu'une configuration que vous activez.

02

Rien de lisible à exiger

Chaque fichier, message et document est chiffré de bout en bout sur votre appareil. Le serveur ne détient que des chiffrés et n'a pas de clé, et il y a aucune base de mots de passe — donc il n'y a pas de texte en clair qu'une autorité puisse exiger.

03

Frontière post-quantique

Le système d'exploitation utilise les algorithmes post-quantique NIST — ML-KEM-768 pour l'encapsulation de clé et ML-DSA-65 pour les signatures — donc la frontière souveraine tient contre la menace « récolter maintenant, déchiffrer plus tard » ainsi que contre les menaces actuelles.

04

Pas de société mère étrangère, pas de modèle publicitaire

Il n'y a pas de société mère américaine pour ramener la charge de travail sous une loi étrangère, et pas d'activité publicitaire qui profilerait ce qu'elle ne peut pas lire.

03 Key points

Choisir un cloud souverain.

  1. 01

    Demandez à qui le fournisseur de cloud européen répond en dernier ressort

    Si la société mère est soumise au droit américain, le déploiement est exposé en vertu du CLOUD Act quelle que soit la région. La souveraineté suit l'entité, pas seulement le centre de données — c'est pourquoi un fournisseur dont le siège est dans l'UE et une région européenne d'un hyperscaler américain ne sont pas le même achat.

  2. 02

    Demandez si le fournisseur peut lire les données

    Si le fournisseur détient les clés, il peut être contraint de les utiliser. Le chiffrement de bout en bout sans clé côté serveur supprime le fournisseur en tant que partie pouvant remettre du texte en clair.

  3. 03

    Préférez une souveraineté que vous pouvez vérifier dans l'architecture

    Entité européenne, hébergement européen, juridiction européenne et chiffrement de bout en bout sont des faits structurels, pas des promesses. C'est la souveraineté sur laquelle UltimaOS est construit.

04b References

Standards and references.

05 Frequently asked

Cloud souverain — questions courantes

Que signifie le cloud souverain ?

Short answer

Cela signifie que vos données ne sont soumises qu'aux lois de votre propre juridiction et hors de portée des autorités étrangères. En pratique, de nombreuses offres de « cloud souverain » sont des plateformes américaines déployées dans des régions de l'UE, qui relèvent toujours du droit américain via le CLOUD Act. La véritable souveraineté exige soit un fournisseur contrôlé par l'UE, soit un chiffrement de bout en bout afin qu'il n'y ait rien de lisible à exiger.

Un cloud souverain AWS/Azure/Google est-il réellement souverain ?

Short answer

L'infrastructure est locale, mais la société mère est une entité américaine soumise au droit américain, donc les données peuvent être exigées en vertu du CLOUD Act quelle que soit la région. C'est la souveraineté par contrat, pas par architecture.

En quoi UltimaOS est-il différent ?

Short answer

UltimaOS est une entité européenne opérant sur une infrastructure européenne sous juridiction européenne, et il chiffre tout de bout en bout afin que le fournisseur ne détienne que des chiffrés. Il n'y a pas de société mère américaine à contraindre et pas de données lisibles à remettre.

Le chiffrement de bout en bout renforce-t-il la souveraineté ?

Short answer

Oui. Si le fournisseur ne peut pas lire vos données, il n'y a pas de texte en clair à exiger — donc la souveraineté ne dépend plus uniquement de la juridiction. UltimaOS combine les deux : juridiction européenne et chiffrement de bout en bout.

Est-ce conforme au GDPR ?

Short answer

UltimaOS est conçu et hébergé dans l'UE sous juridiction européenne, chiffre les données de bout en bout et conserve aucune base de mots de passe, donc l'alignement GDPR est une propriété de l'architecture plutôt qu'un paramètre.

Gratuit pour toujours

Gratuit pour les particuliers et les familles. Pour toujours.

Pas de publicité, pas d'exploration de données, pas de compte à rebours. Les comptes individuels et familiaux sont gratuits — définitivement. Les organisations paient par siège, et c'est ce qui finance le service.

Demandez votre compte Sur invitation uniquement pendant que nous montons en charge